PrestaShop 9.1.4 y 8.2.7: Parche de Seguridad Integrado en el Módulo de Búsqueda para Nuevas Instalaciones

- 09 Jun 2026 09:51 AM
El proyecto PrestaShop ha lanzado las versiones 9.1.4 y 8.2.7 de su plataforma de comercio electrónico, dos actualizaciones de mantenimiento que comparten un mismo objetivo: garantizar la seguridad de las nuevas instalaciones. Disponibles desde el 3 de junio de 2026, estas versiones incluyen el módulo ps_facetedsearch en su versión parcheada 4.0.4, que corrige una vulnerabilidad de seguridad crítica que permitía la ejecución remota de código sin autenticación en equipos de cómputo.
El equipo de desarrollo de PrestaShop ha publicado simultáneamente las versiones 9.1.4 y 8.2.7, dos actualizaciones de mantenimiento que no modifican el código del núcleo (Core) de la plataforma, sino que se centran en actualizar el conjunto de módulos incluidos en el paquete de instalación.
El Propósito: Integrar el Parche de Seguridad del Módulo ps_facetedsearch
La razón principal de estos lanzamientos es proteger las nuevas instalaciones que se realicen a partir de ahora, incluyendo de fábrica la versión segura del popular módulo de búsqueda facetada, ps_facetedsearch, que había sido actualizado previamente a la versión 4.0.4.
-
Vulnerabilidad Corregida: Una vulnerabilidad de seguridad había sido identificada en versiones anteriores del módulo. Bajo ciertas condiciones, solicitudes especialmente manipuladas podían ser procesadas de forma insegura, permitiendo la ejecución de código no autorizado en el servidor. El problema era especialmente grave porque no requería una cuenta de usuario ni autenticación.
-
El Objetivo de estas Versiones: Si un comercio descargaba una nueva copia de PrestaShop 9.1.3 o 8.2.6 antes de esta actualización, venía con una versión vulnerable del módulo. Con PrestaShop 9.1.4 y 8.2.7, las nuevas instalaciones ya están protegidas desde el primer momento sin necesidad de aplicar una actualización adicional del módulo.
Cambios Específicos en PrestaShop 9.1.4
Además de la inclusión del módulo parcheado, la versión 9.1.4 también incluye actualizaciones de dependencias importantes que refuerzan la base técnica de la plataforma para nuevos proyectos:
-
Symfony: Actualizado a la versión 6.4.41.
-
Twig: Actualizado a la versión 3.27.1, incorporando las últimas correcciones en el entorno aislado (sandbox) y el motor de plantillas.
Estos cambios no afectan a las tiendas ya actualizadas, sino que preparan una base más sólida para quienes comienzan nuevos proyectos con PrestaShop 9.1.
¿Qué Significa Esto para tu Tienda?
La lectura de este lanzamiento es muy diferente dependiendo del estado de tu equipo:
-
Para tiendas ya existentes que actualizaron el módulo: Si tu tienda ya está actualizada a PrestaShop 9.1.3 o 8.2.6 y aplicaste la actualización de seguridad del módulo
ps_facetedsearcha la versión 4.0.4 cuando se publicó, estás completamente protegido. No es necesario que actualices toda la tienda a estas nuevas versiones. - Para nuevas instalaciones: Si vas a crear una nueva tienda, es altamente recomendable descargar directamente PrestaShop 9.1.4 o 8.2.7. De esta forma, te aseguras de que tu proyecto comienza con todos los componentes seguros y actualizados.
Compatibilidad con PHP en PrestaShop 9.1
Para los comercios que estén planeando una nueva instalación o una migración, es importante conocer los requisitos de PHP de la serie 9.1.
Según la documentación oficial de PrestaShop, la compatibilidad es la siguiente:
| Versión de PrestaShop | PHP 8.1 | PHP 8.2 | PHP 8.3 | PHP 8.4 | PHP 8.5 |
|---|---|---|---|---|---|
| 9.0.x | Sí | Sí | Recomendado | Sí | No |
| 9.1.x | Sí | Sí | Sí | Sí | Recomendado |
-
Requisito mínimo para PrestaShop 9.x: PHP 8.1.
-
Versión recomendada para PrestaShop 9.1.x: PHP 8.5.
Es fundamental verificar que todos los módulos y el tema de la tienda sean compatibles con estas versiones de PHP antes de realizar una migración o una nueva instalación.
El límite de memoria (memory_limit) en el servidor también debe ser de al menos 512 MB para un rendimiento óptimo.
Disponibilidad y Cómo Obtener las Versiones
PrestaShop 9.1.4 y 8.2.7 ya están disponibles para su descarga en el sitio web oficial del proyecto.
-
Actualización para tiendas existentes: Dado que no hay cambios en el núcleo, actualizar una tienda que ya está en 9.1.x no es necesario a menos que se quiera tener el paquete de módulos inicial más actualizado. La seguridad ya se garantizó con la actualización del módulo
ps_facetedsearch. - Para nuevas instalaciones: Se recomienda descargar la última versión desde la página de versiones de PrestaShop para comenzar con la base más segura.
En resumen, PrestaShop 9.1.4 y 8.2.7 son versiones puente que cierran una brecha de seguridad en el proceso de instalación limpia.
Subrayan la importancia de mantener tanto el núcleo como los módulos actualizados, así como de empezar nuevos proyectos con la base más segura disponible, ofreciendo un primer paso más protegido para los comercios que se inician en la plataforma.